我知道 TrueCrypt 等硬盘加密选项和其他定制解决方案,但我很好奇 Windows 安全是否为从 PC 上移除或被盗的驱动器提供任何类型的保护。如果我只向一个组的成员授予对目录的读取访问权限,那么在驱动器移动到另一台 PC 后,任何用户都可以访问该目录吗?从 Mac 或 Linux 机器访问驱动器怎么样?
答案1
仅靠权限无法保护被盗的驱动器。Linux 和 Mac 不会遵守 NTFS 权限,因此您可以做您想做的事情(假设你有 ntfs-3g 驱动程序)。但是,如果您使用 NTFS 加密或新的 Bitlocker(Vista Ultimate+),那么您的情况会更好。
答案2
Windows 加密文件系统(查看埃夫斯标签此处)将很好地锁定您的数据。
但是,正如John
指出的那样,权限并不是答案。
权限和相关的访问控制只会阻止由 Windows“管理员”定义的用户跨其所有权进行访问(这也是在系统稳定性和漏洞的限制范围内)。
TrueCrypt 和 EFS 都会在加密技术的限制范围内保护您的数据。它需要有人知道您的密码(无论通过何种方式)才能访问您的数据。
但是,话虽如此,我还是更喜欢使用 TrueCrypt 而不是 EFS。